VLAN(VirtualLocalAreaNetwork)的中文名称是“虚拟局域网”,它与一个物理局域网相互关联,分属于不同的广播区域。这样,可以将一个大的局域网组成的广播域划分为多个小的广播域,相对的广播流量就会减少,从而缓解广播风暴。同时VLAN技术还为各个虚拟局域网提供安全隔离。
方法/步骤
1VLAN技术的配置
配置VLAN交换机接口的方法有很多种,共享的方法也有很多种VLAN的数量,例如客户端MAC地址或IP地址,其中最常用的方法是隔离交换机的物理接口。如图1所示,将交换机接口F0/2分配给VLAN2。
VLAN的主要操作包括创建、命名、接口分配等。具体命令配置如下。
(1)创建VLAN。
Switch-A#VLANdatabase//进入VLAN配置数据库
%警告:建议从配置模式配置VLAN,因为VLAN数据库模式已弃用。)#VLAN2//创建VLAN2
VLAN2added:
Name:VLAN0002//添加VLAN2名称
(2)为VLAN命名。
Switch-A(VLAN)#VLAN2nameoffice〃将VLAN2命名为“office”
(3)接口分配。
2trunkVLAN
在配置VLAN之前,交换机所连接的网络默认属于VLAN1。VLAN1也是默认的内部VLAN。如图2所示,两台交换机互连,所有客户端默认属于VLAN1。
默认情况下,本征VLAN以外的VLAN不允许在交换机之间传输信息。如图3所示,VLAN拓扑配置,PC2和PC4与VLAN2相同。它们需要通过交换机之间的链路进行通信,但默认链路不允许除内层VLAN之外的其他VLAN通过,因此包括两个。交换机上属于同一VLAN2的客户端不能互相通信。
为了解决连接穿越多个VLAN的问题,交换机端口定义了几种方式,分别是access(接入模式)、trunk(中继模式)、dynamic(自协商模式)。
(1)access(访问方式):连接客户端的接口一般为access方式。
(2)trunk(中继模式):当连接必须经过多个VLAN时,该连接必须是trunk连接。
(3)动态(自动协商模式):自动协商,当一端为中继时,另一端自动为中继。
将端口配置为Trunk模式的操作命令如下。
Switch-1(config)#interfacefO/O
Switch-1(config-if)#switchportmodetrunk//启用中继模式
Switch-1(config-if)#switchporttrunknativeVLAN[VLANID)〃配置nativeVLAN,默认为1Switch-1(config-if)#switchporttrunkallowedVLAN[WORD/add/all/except/none/remove]
_〃指定Trunk链路允许通过的默认情况下允许所有VLAM通过,[WORD]指定VLAN名称,[add]添加VLAN,[all]允许所有VLAN,[例外]所有其他VLAN,[无]阻止所有VLAN通过[删除]删除特定的VTP
在大型局域网中,涉及的VLAN数量可能会很大,日常管理维护工作比较费力,只能手动操作不可避免地影响工作效率。为此,Cisco提出了VTP(VLANTrunkingProtocol),可以用来实现快速地址配置。
VTP的工作原理是指定一些设备为服务器,系统下载其他设备并将其指定为客户端,在服务器上配置所有VLAN,并自动将VLAN配置信息分发给所有匹配的客户。信息。调整VLAN配置时,只需在服务器设备上进行操作即可。
配置VTP时,可以定义设备三种工作模式,即服务器模式、客户端模式和透明模式。
(1)服务器模式:可以添加、删除、修改VLAN信息,并且可以从其他服务器模式设备获知VLAN配置信息。
(2)客户端模式:只能从服务器模式的设备上获知VLAN配置信息。
(3)透明模式:可以添加、删除、修改VLAN信息,但不学习服务器设备的VLAN配置信息。可以转发服务器设备的VLAN配置信息。
上一篇:计算机内存和外存的区别是什么
下一篇:云服务器多个ip能搭建